41135
bannerkesz.png
**********************************************************



*******************************************

Megszűnt szolgáltatások:
Comodo elemzés
Valami nyavalya lezárta a gépem és kódot kér. :(

  • Doomista
    #34823
    Én meg bannolnám a Microsoft atyját, Bill-t, és átvenném az uralmat.
  • Narxis
    #34822
    A Microsoft bannolná a fertőzött PC-ket az internetről

    Új Symantec logo
  • Doomista
    #34821
    Nem írtam olyat hogy blokkolta az Avira, mivel le sem töltöttem ezt az *.exe fájlt.
  • KranaZoli #34820
    De Nálad, hogy blokkolta ezt az Avira?!

    Feldobtam notira és nem blokkolta. Igaz, mindent beállítást hagytam defaults értéken.

  • Doomista
    #34819
    Módosít pár registry fájlt és talán dll fájlokat, de ezzel semmilyen kártékony műveletet nem csinál és a rendszerben se tesz kárt, szerverre se küld el semmilyen adatot/információt stb. és szerverről se érkezik semmilyen kártékony besorolású művelet, pl egyéb kártékony program letöltése, utasítások, stb.
  • KranaZoli #34818
    Ezt Én is így gondolám, de akkor AVG túlparázza a dolgot. Ami persze nem rossz. Mert itt a fő kérdés számomra inkább a vírus nyalogatók megbízhatósága és korrekt működése, nem az érintett fájl mibenléte!

    De mit is tesz ez a fájl?!

    btw:

    ThreatExpert tulajdonképp ezt a sort adta a VírusTotál találatai közül:

    "Sophos 4.58.0 2010.10.06 Mal/FakeAV-CX"
  • Doomista
    #34817
    Ez egyenlőre nem kártékony.
  • KranaZoli #34816
    Nekem még mindig az nem világos, hogy az hogyan lehet, hogy:

    (húúú, mennyi hogy :) de már fáradt vagyok fogalmazni. :)

    - Avast nem szólt;
    - Avira nem szólt; (alap beállítások mellett - míg pár nappal ezelőtt írták, hogy Avira blokkolta - no ezt nem értem)
    - MSE is simán átengedte;

    ill. egyéb off-line nyalogatók is, mint:

    Avast.Virus.Cleaner.Tool-1.0.211; windows-kb890830-x64-v3.11;

    Ja, és az ESET On-line applet sem talált semmit.

    Anubis trevel :) szerint alacsony kockázat.

    Meglett a ThreatExpert eredménye, ami szerint:

    link...

    2010. 10. 06. 14:28:16 n/a Mal/FakeAV-CX

    Magas kockázattal.

    Szóval Nekem ilyenkor az a nem kerek, hogy AVG harsogja túl a dolgot és ad téves riasztást (ami lehet jó és lehet rossz); vagy csak kamu az egész és a többinek van igaza, hogy nem riaszt rá.

    I don't know.
    Enibádi?!
    Eni ájdiá?!
  • KranaZoli #34815
    ThreatExpert-nek annyira expert a standalone feltöltője, hogy 125%-os DPI-s fontméret mellett használhatatlan a feltöltő. :(((

    Feltöltöttem a web-esen. Ott még semmi eredmény.
    Ha lesz, akkor majd kapom mail-ben, ill. itt... kellene majd lennie. ;)

    Anubis meg itt... adott egy eredményt, de ez Nekem nem világos.

    Annyit értek, hogy alacsony rizikó. :D
  • Doomista
    #34814
    De hát minek addig várni?
    ThreatExpert-et, Anubis-t a torkának és kiderül.
  • KranaZoli #34813
    Ez az alkalmazás találta fertőzöttnek:

    Malwarebytes' Anti-Malware

    Karanténba is tette az elemet. RootKit.TDSS ezt írta a kommentbe.
  • kl24h
    #34812
    Az analízis alapján, lehet, hogy tiszta, de azért még meg kell próbálni az analízist egy pár nap múlva.
  • KranaZoli #34811
    Megtettem.

    12/43 azaz 27% találná vírusosnak, ha jól értelmezem.

    AhnLab-V3 2010.10.06.01 2010.10.06 -
    AntiVir 7.10.12.142 2010.10.06 -
    Antiy-AVL 2.0.3.7 2010.10.06 -
    Authentium 5.2.0.5 2010.10.06 W32/Renos.A!Generic
    Avast 4.8.1351.0 2010.10.06 -
    Avast5 5.0.594.0 2010.10.06 -
    AVG 9.0.0.851 2010.10.06 -
    BitDefender 7.2 2010.10.06 -
    CAT-QuickHeal 11.00 2010.10.05 -
    ClamAV 0.96.2.0-git 2010.10.06 -
    Comodo 6303 2010.10.06 -
    DrWeb 5.0.2.03300 2010.10.06 -
    Emsisoft 5.0.0.50 2010.10.06 -
    eSafe 7.0.17.0 2010.10.06 -
    eTrust-Vet 36.1.7894 2010.10.06 Win32/Renos.D!generic
    F-Prot 4.6.2.117 2010.10.06 W32/Renos.A!Generic
    F-Secure 9.0.15370.0 2010.10.06 -
    Fortinet 4.2.249.0 2010.10.06 -
    GData 21 2010.10.06 -
    Ikarus T3.1.1.90.0 2010.10.06 -
    Jiangmin 13.0.900 2010.10.06 -
    K7AntiVirus 9.63.2689 2010.10.06 Virus
    Kaspersky 7.0.0.125 2010.10.06 -
    McAfee 5.400.0.1158 2010.10.06 -
    McAfee-GW-Edition 2010.1C 2010.10.06 Heuristic.BehavesLike.Win32.Suspicious.H
    Microsoft 1.6201 2010.10.06 -
    NOD32 5510 2010.10.06 -
    Norman 6.06.07 2010.10.05 W32/Obfuscated.M
    nProtect 2010-10-06.02 2010.10.06 Gen:Variant.Kazy.946
    Panda 10.0.2.7 2010.10.06 Suspicious file
    PCTools 7.0.3.5 2010.10.02 -
    Prevx 3.0 2010.10.06 -
    Rising 22.67.02.07 2010.09.30 -
    Sophos 4.58.0 2010.10.06 Mal/FakeAV-CX
    Sunbelt 6997 2010.10.06 VirTool.Win32.Obfuscator.hg!b1 (v)
    SUPERAntiSpyware 4.40.0.1006 2010.10.06 Trojan.Agent/Gen-Newfon
    Symantec 20101.2.0.161 2010.10.06 -
    TheHacker 6.7.0.1.050 2010.10.06 -
    TrendMicro 9.120.0.1004 2010.10.06 -
    TrendMicro-HouseCall 9.120.0.1004 2010.10.06 -
    VBA32 3.12.14.1 2010.10.06 Malware-Cryptor.Grygoryi.3
    ViRobot 2010.10.4.4074 2010.10.06 -
    VirusBuster 12.67.6.0 2010.10.06 -

    De most akkor ez fertőzött fájl, vagy olyan, mint McAfee-nál az Eicar teszt fájl?!
  • gergely1991
    #34810
    Ha esetleg át olvasnád a #34785 hszben lévő dokumentumot akkor az összes ilyen autorunos védelmet elfelejtheted....
  • KranaZoli #34809
    No, akkor AVG:

    AVG az URL-re behozza a blokkoló ablakát, de attól még rákattintva a "playerre" - EXE fájlra azt le is tölti, utána vírusellenőrizve nem talál benne fenyegetést.
  • gergely1991
    #34808
    Mivel az autorun.inf-ben egy olyan programot akar futtatni ami szerinte vírusos vagy olyan tartalma van ami kárt okozhat......
  • kl24h
    #34807
    Én AVG-ről beszéltem és az most is blokkolja, többiek, lehet, hogy csak vicceltek.

    A fájlt küld fel analízisre a Virus Total-ra, én most nem kapcsolom ki a Web védelmet, mert nem szeretnék megfertőzödni.
  • KranaZoli #34806
    De előtte AVG volt fent és az blokkolta is. Ill. Ti is írtátok, hogy blokkolta NOD; Avira(!); sötöbö.

    Nálam notin Avira sem blokkolja. Most felnyomom rá az AVG-t, mert kíváncsi vagyok.

    Ennek egyébként vírusként kellene működnie?! Ál vírus, vagy tényleg az?!

    Mert akkor vagy az van, hogy pl.: már nem fertőzött az állomány még "tesztelési" szemszögből sem és akkor okés, hogy se Avast; se Avira; se MSE nem riaszt.

    De akkor meg AVG adott fals riasztást?!

    I don't know!

    Mingyá kipróbálom AVG-vel. :)
  • kl24h
    #34805
    Lehet, hogy nem került be semmi, de azért egy pár nap múlva még egyszer adhatsz egy Full Scant az Avast!-al és utána az MSE-vel is.
  • KranaZoli #34804
    Há most mivan. Avira sem sikít érte.
  • KranaZoli #34803
    Viszont ezt se az MSE, se az Avast nem blokkolja.

    Notin tudok kísérletezgetni. :)

    MSE-n nem is nagyon lehet állítgatni ugyebár, Avast-on meg hiába tolom fel a heurisztikus védelmet magasra (alapból) normál, akkor is. Nem nagyon találok benne olyat, ami ezt blokkolná. Okés, a júzernek kell letöltenie a nem kívánatos EXE fájlt, amire már lehet, hogy jelezne, de az oldal betöltődését 1ik sem blokkolja.

    Avast-os notin letöltve, vírusellenőrizve manuálisan is azt írja, hogy nem talált fenyegetést.

    MSE is dettó ugyanezt csinálja. Most mi van?! Tiszta már ez a fájl, vagy mi?!

    Tipikusan pornó oldalas Flash player lejátszó letöltés és telepítős xarságnak tűnik. Naaaaaagyon-nagyon régen jártam ilyen oldalakon, onnan tudom.
  • Doomista
    #34802
    Mert vírusos?
    Operációs rendszeren és pendriven egyaránt lehet.
    De nyilván ha felismeri tudja törölni is, nem igaz ?
  • Wreck86
    #34801
    Köszi!

    Haveromnál van olyan,hogy avast az autorun.inf-et vírusnak ismeri fel.Ez miért lehet?
  • Doomista
    #34800
    http://www.virushirado.hu/hirek_tart.php?id=1727
  • Doomista
    #34799
    Bakker....
  • Narxis
    #34798
    Ilyenek:



    Ez nem nagy. :S
  • Doomista
    #34797
    Nagyok a melleid...pedig férfi vagy :S
  • Narxis
    #34796
    Nagy a fejed...
  • Doomista
    #34795
  • Narxis
    #34794
    De már nem zabál sokat!
  • lck
    #34793
    Igen az volt ! :)
  • Doomista
    #34792
    G-Data is sokat zabált a RAM-ból az első verziójával.
  • lck
    #34791
    Egyébként régebben találkoztam már olyan védelmekkel amik simán bekajáltak 250 Megát. ( Nem is használtam sokáig )
  • lck
    #34790
    Persze simán vannak ilyen különbségek - amiknek esetleg jelentősége van ha van 256 vagy 512 Mega Ramod. De szerintem mondjuk 1 Giga felett már igazából ennek nincs nagy jelentősége. Amúgy lehet hogy az a védelem ami több ramot eszik egyébként nem fogja annyira a gépet. Másrészt én sem szeretem ha mondjuk 40 fölött fogyaszt a védelem.
  • Doomista
    #34789
    http://biztonsagportal.hu/Kiberelheto az imddos botnet

    SPOILER! Kattints ide a szöveg elolvasásához!
    Nem béreljük ki? Mindenki bedob egy kis zöldhasút. :-)


  • KranaZoli #34788


    Avast!

    Vmit rosszul nézek?!?!
  • KranaZoli #34787


    Azért Avira is tud tömeget növelni ha akar. :D



    Ez utóbbi meg MSE 64 bit. :D

    Ez sem piskóta. :)
  • Doomista
    #34786
    Van egy kettő hogy is mondjam....szóval...szóval egy kettő olyan van.... mint például a antirootkit programoknál...van egy pár belőlük, de hogy minek az más kérdés...csak vannak, fapadosan vagy szarrá dizájnozva, de jó pár nem jó semmire, főleg hogy nem is igen foglalkoznak a fejlesztésükkel, béta itt béta ott...Sophos kivéve, az adja neki a mércét, de azon kívül...szóval ezek a pendrive antivírusok egyenlőek szinte a nullával, persze biztos vagyok benne, hogy az autorun vírust felismerik !!!!!!!!!! (kiabálva mondja) Csak hogy azt a legfőbb antivírusok is...szóval elvileg meg kellene fogniuk ha pendriveről beakarja lovagolni az istállóba....csak hát mivel nem csak autorun vírus van pendrivere....rejtély hogy ezek az usb antivírusok megfognak e egyáltalán mást is...de nem szeretném ezeket én letölteni se, nem nagyon merem, max virtuális pendriven...vagy valami fekete piacon vett pár forintoson, na mind1.
  • gergely1991
    #34785
    Ajánlott dokumentáció
  • gergely1991
    #34784
    Jól értem ami pendrive-ról indul?:S
    Ha igen akkor szinte lehetetlen dolog mert futtatni kell, automatikus futtatásához(csatlakoztatás után) egy autorun.inf-et kell írni igen ám de a vírus felülírhatja ezt a fájlt.Avira-ban van olyan opció amely blokolja az automatikusan futtatandó állományt vagy egy reg.bejegyzés ami kikapcsolja a pendriveról való automatikus futtatást(fejből nem tudom se a kulcs helyét se a érteket se a azonosítót)